4006-555-883

网络世界背后的“功臣”——CA 认证

发布时间:2020-01-19 16:00:00

  几年前,网络上的我们几乎是透明的,除了数据传输过程本身不安全外,还需要担心下载的文件是否有病毒、蠕虫或流氓插件。而得益于近年来安全标准的不断提高和行业发展的日新月异,及时跟随系统和软件更新并做好必要安全措施的用户“中毒”的可能性已越来越小。

  这里如果我们要拉一位功臣走上领奖台,CA认证当之无愧。通过CA 认证颁发的SSL 证书可轻松实现网络通讯加密的目标,在保证数据安全的同时还能解决部分网页乱弹广告等运营商劫持问题。



  今天,天威诚信就和大家聊一聊一直为我们的网络浏览和数字安全保驾护航的CA 认证。

  当CA认证遇上根证书……

  CA全称Certificate Authority,即证书颁发机构。

  CA颁发的证书就像我们购买商品时看到的防伪标签,在对商品来源一无所知的时候,可以靠它来初步判断商品真伪。通常而言,一份有效的CA 证书包含公钥和私钥两部分,二者相互加密、解密,即公钥加密、私钥解密或私钥加密、公钥解密。

  这个非对称加密过程(即加密、解密过程使用的密钥不同且成对)保护着互联网大部分通信过程。

  CA认证的逻辑从授权结构上理解大概是:所有的证书都有一定的证书路径,证书路径则从根证书开始。例如操作系统或应用程序自带数个根证书,它们在该操作系统中是被认为可信的;在此前提下,由这些有效根证书颁发的二级、三级证书将一同被认为是可信的。



  这些根证书的入库标准则是CA 组织的信誉。若CA 组织做出了违背安全原则的颁发操作,各大组织(主要是Apple、Mozilla与Microsoft)会把失信组织的根证书从信任库中删除。某些组织曾因为信度低或是篡改证书签发日期被各大组织从信任证书库中剔除。

  这种认证逻辑导致CA 认证并不是绝对可信的,历史上也曾出现过多次CA 根证书机构滥用签发权导致不再被信任的事件。

  根证书在这里的作用可以这样理解:卫龙因为生产辣条时遵守的标准高而受到产业的认可,那么它旗下的产品通常将一并被认可。

  为什么信任CA 认证体系?

  一方面,根证书库的更新并不频繁,各大公司对根证书的增、删也较为谨慎。在此条件下,操作系统对安装新的根证书的操作更是百般阻拦、层层设限。

  所以在这个体系下造出一个自己的证书并诱导用户安装并开启是有一定难度的,相对应的,那些「有效证书」的信度也相对较高。

  另一方面,目前针对HTTP 的证书分为三个等级:EV、OV和DV,验证强度和可信程度逐级递减。

  EV是等级最高的证书,不仅要支付一笔不算便宜的申请费,还需要提交邓白氏码等辅助验证信息才可申请。EV证书的安全性、可信性也是最高的,它的加密算法可选用更高的强度,网页浏览时也将会同步显示公司名称。

  而DV证书只需要验证域名所有权或是服务器所有权即可颁发,一般只用来保证连接在加密的状态下运行,不在对安全性要求高的场合(如支付、购物等)使用。

  如今的网络环境下,大面积爆发杀伤力强大的木马病毒的几率逐渐在变小,最近的一次WannaCry病毒借助操作系统漏洞传播,但及时更新补丁包的普通用户被波及的可能性并不高。除此之外,我们在网络上的通讯变得可靠了、连接变得私密了,运营商劫持也因为SSL 的加入慢慢淡出主流视线。

  而这些改进,有很一大部分要归功于CA 证书的引入。再次回想HTTP时代,数据包经过的任何一跳都可以对它进行修改、拦截,数据安全没有保障。令人高兴的是,互联网越来越重视隐私保护与信息安全,SSL 证书的加入营造了更好的互联网空间。

最新发布
1
超1.7亿条个人信息遭泄露,这2种证书可守护你的App数据安全
2
新型诈骗惊动高层!银保监会紧急发布风险提示 SSL证书价值凸显
3
《网络安全法》实施五周年,加快推进国密改造提升网络空间安全
4
政府机构频遭黑客攻击,国密改造亟需加快推进
5
普京签署特殊“总统令”,关键信息基础设施成各国网络空间博弈主战场
6
首都网络安全日 | 数字经济时代,如何守护我们的网络安全?
7
俄罗斯5.8 TB数据遭黑客泄露,关键基础设施安全亟待加强
8
中共中央办公厅 国务院办公厅发文加强打击网络诈骗,SSL证书网络防护作用凸显
9
警惕!银行系统漏洞频发,国密改造亟需加快推进
10
4·15国家安全教育日 | 网络安全,你我共建
相关推荐
新型诈骗惊动高层!银保监会紧急发布风险提示 SSL证书价值凸显
证据曝光!美国对中国使用顶级网络武器!网络“镰刀”之下如何保护自己的安全?
4·15国家安全教育日 | 网络安全,你我共建
当心!我国互联网持续遭受境外组织网络攻击,企业关键数据安全亟待加强
Tengine+BabaSSL强强联合,vTrus证书大有可为
中共中央办公厅 国务院办公厅发文加强打击网络诈骗,SSL证书网络防护作用凸显
首都网络安全日 | 数字经济时代,如何守护我们的网络安全?
政府机构频遭黑客攻击,国密改造亟需加快推进
普京签署特殊“总统令”,关键信息基础设施成各国网络空间博弈主战场
Twitter流量疑遭俄罗斯劫持!防劫持保安全SSL证书不可或缺